PedPronto privacidade

Política de Privacidade

Controlador: PedPronto Tecnologia em Saúde Ltda, CNPJ [CNPJ], sede [ENDERECO_SEDE], Uberlândia, MG
Encarregado (DPO): [ENCARREGADO_NOME]
Canal: privacidade@pedpronto.com.br
Lei: Lei 13.709/2018 (LGPD) e, no que couber, Marco Civil da Internet (Lei 12.965/2014)

1. Quem esta política cobre

1.1. Esta política descreve o tratamento de dados pessoais do médico que usa o PedPronto (visitante, cadastro, trial, assinante, conta institucional).

1.2. O PedPronto não é prontuário. Não trata dado de paciente. Não há campo para nome de criança, prontuário, filiação, foto ou exame. Peso e idade digitados na régua existem só na sessão do navegador, para cálculo de apoio, e não devem identificar ninguém.

1.3. Se você colar identificador de paciente em suporte ou em qualquer campo, isso é uso indevido. Podemos apagar quando detectarmos. Não vira finalidade do produto.

2. Papéis

2.1. O PedPronto é o controlador dos dados da conta do médico.

2.2. Operadores (hospedagem, autenticação, pagamento, e-mail, firewall, emissor fiscal) tratam dados sob instrução do PedPronto, no limite de cada contrato.

2.3. O web service do CFM é consultado para verificar a inscrição. O CFM trata esses dados na qualidade que a lei e a Resolução CFM 2.309/2022 atribuem a ele, não como “produto PedPronto”.

3. Que dados tratamos

CategoriaExemplosOrigem
Identificação profissionalNome constante da inscrição, CRM, UF, tipo e situação da inscrição, especialidade quando o CFM devolverInformado por você e/ou consulta ao CFM
ContaE-mail, senha em resumo criptográfico, preferências, aceite de termos, data de cadastroVocê
VerificaçãoResultado da consulta de situação Regular, registros de tentativaCFM / nossos logs
AssinaturaPlano, status, datas de ciclo, identificador de marca d’águaNossa operação
PagamentoToken do processador, últimos dígitos se o processador devolver, status da cobrança. Não o número completo do cartãoProcessador de pagamento
FiscalHash ou referência do CPF usado na nota. Não o CPF em claro na base do PedPronto. O CPF em claro fica no emissor fiscalEmissor fiscal / você no checkout
Técnico de segurançaIP, user-agent, horário, dispositivo, eventos de login, marca d’água da contaAutomático
SuporteTexto do chamado, sem dado de pacienteVocê
Marketing (se ligado)E-mail para novidadesVocê, com opt-in

3.1. Não coletamos: dado de paciente; CPF em claro na base própria; número completo de cartão; geolocalização fina; conteúdo clínico consultado como prontuário.

3.2. A decisão de não guardar CPF e cartão na base própria está fechada no briefing. O que persiste é hash ou token.

3.3. Uso da operação Validar do CFM (CPF + data de nascimento do médico, devolvendo só verdadeiro ou falso) ainda não está decidido. Se for adotada, esta política será atualizada antes, com a base legal correspondente, e o cadastro dirá isso na tela. Hoje o cadastro não pede CPF.

4. Para que e com qual base legal

Não usamos “consentimento” como capa para tudo. Consentimento só onde a lei pede escolha real.

FinalidadeBase (LGPD, art. 7º)
Criar e manter conta, prestar o Serviço, trial, assinaturaExecução de contrato (art. 7º, V)
Verificar CRM Regular e barrar quem não é médico habilitadoExecução de contrato e, no que couber, cumprimento de obrigação legal / regular exercício de direito (art. 7º, II e VI), além de legítimo interesse em ambiente só de médicos (art. 7º, IX)
Cobrar, emitir nota, guardar documento fiscalObrigação legal (art. 7º, II) e execução de contrato
Marca d’água, anti-redistribuição, anti-fraude, 2FA, logs de segurança, limite de sessãoLegítimo interesse (art. 7º, IX), com minimização: não registramos consulta de paciente
Responder suporteExecução de contrato
Comunicar incidente de segurançaObrigação legal (LGPD, art. 48)
E-mail transacional (cobrança, segurança, mudança de conduta, mudança de termos)Execução de contrato / dever de informação
E-mail promocionalConsentimento (art. 7º, I), revogável na conta
Cookies não essenciaisConsentimento, ver Política de Cookies
Defesa em processo ou perante conselhoRegular exercício de direito (art. 7º, VI)

4.1. Dado de saúde do paciente não é tratado. CRM e especialidade do médico são dados pessoais; eventualmente dados profissionais. Tratamos com minimização. Não classificamos a base como dado de saúde de criança.

4.2. Legítimo interesse da marca d’água: proteger o acervo clínico contra republicação, sem gravar o caso atendido. Você é informado na área da conta.

5. Com quem compartilhamos (categorias, sem inventar fornecedor)

Não listamos marca de fornecedor que ainda não foi contratada. Categorias previstas:

5.1. Gateway de pagamento em avaliação no briefing: Asaas como caminho inicial, Stripe como alternativa. A marca efetiva constará do checkout e será refletida aqui quando houver contrato.

6. Transferência internacional

6.1. Se autenticação, hospedagem, e-mail ou pagamento usarem operador fora do Brasil, haverá transferência internacional (LGPD, arts. 33 a 36).

6.2. Mecanismos: país com nível adequado reconhecido pela ANPD, cláusulas contratuais, ou outro instrumento aceito pela ANPD, conforme o operador escolhido.

6.3. Esta cláusula é de categoria, não de mentira de fornecedor. O mapa concreto (país e operador) entra no inventário de tratamentos antes do lançamento pago e nesta política, por atualização.

7. Retenção

DadoPrazo
Conta ativaEnquanto a conta existir
Conta excluída pelo titularApagamos ou anonimizamos o que for pessoal na base própria, salvo o que a lei mandar guardar
Documentos fiscaisPrazo legal de guarda (na prática, da ordem de 5 anos, no emissor e no que o PedPronto precisar para conferência)
Logs de acesso a aplicação de internet6 meses, Marco Civil, art. 15, ou prazo maior se obrigação legal superveniente
Tickets de suporteAté 2 anos após o encerramento, ou menos se pudermos apagar antes
Prova de aceite destes termos e desta políticaPelo tempo da conta e o necessário à defesa de direito
Marca d’água / identificador de contaEnquanto a conta existir e pelo prazo necessário para apurar republicação já conhecida

7.1. Backup segue a mesma finalidade, com ciclo de overwrite. Restore de incidente não é desculpa para recriar conta que o titular pediu para apagar, depois de o ciclo de backup expirar.

8. Direitos do titular (LGPD, arts. 18 e 19)

Você pode pedir:

Pedidos: privacidade@pedpronto.com.br ou pela área da conta (baixar, corrigir, excluir), quando a tela estiver no ar.

Não apagamos nota fiscal nem registro que a lei mande conservar. Não entregamos dado de paciente porque não o temos.

9. Segurança e incidente

9.1. Medidas previstas no checklist do produto: autenticação gerenciada, segundo fator, TLS, minimização, sem prontuário, sem PAN, marca d’água, firewall, backup, cofre de credenciais.

9.2. Incidente de segurança que possa acarretar risco ou dano relevante: comunicação à ANPD e aos titulares, nos termos do art. 48 da LGPD e do regulamento da ANPD então vigente. Compromisso interno do produto: ciência à operação e início da comunicação em até 72 horas da ciência do incidente, quando o art. 48 se aplicar. O prazo da ANPD prevalece se for diferente.

10. Crianças e adolescentes

10.1. O Usuário é médico adulto. Não fazemos conta para paciente, pai ou mãe.

10.2. Peso e idade na régua não devem ser usados para identificar criança. Não são dados armazenados de menor.

11. Cookies

Ver a Política de Cookies. Essenciais não dependem de banner de marketing. Não essenciais só com escolha.

12. Alterações

Mudança relevante será avisada por e-mail ou na Plataforma. A versão vigente fica publicada com data.

13. Contato do encarregado

[ENCARREGADO_NOME]
privacidade@pedpronto.com.br
PedPronto Tecnologia em Saúde Ltda · CNPJ [CNPJ] · [ENDERECO_SEDE], Uberlândia, MG

Você também pode recorrer à ANPD (autoridade nacional).

Fim da minuta 0.2 · 24/08/2026 · PedPronto · Uberlândia/MG